
Base a lancé Base MCP, un nouvel outil qui connecte les comptes de base aux agents IA et permet aux utilisateurs de gérer les actions cryptographiques via le chat.
Résumé
- Base MCP permet aux agents IA d'échanger, de transférer et de suivre les portefeuilles à partir du chat avec les approbations des utilisateurs.
- L'outil prend en charge Uniswap, Morpho, Moonwell et d'autres applications Base tandis que les clés privées restent protégées.
- La croissance x402 associée montre que Coinbase étend les paiements IA malgré de nouveaux problèmes de sécurité et de logiciels malveillants.
Le réseau Ethereum de couche 2, soutenu par Coinbase, a déclaré que l'outil peut prendre en charge les transferts, les échanges de jetons, les vérifications de solde, les examens de transactions et les paiements x402.
Ce lancement intervient alors que Coinbase étend son rôle dans les paiements cryptographiques basés sur l'IA. L’angle de l’actualité est clair : Base essaie de rendre les portefeuilles cryptographiques plus faciles à utiliser grâce à des agents IA, tout en gardant l’approbation des utilisateurs au centre de chaque transaction.
Base MCP intègre les portefeuilles dans le chat AI
Base MCP fonctionne avec les clients IA qui prennent en charge le protocole de contexte de modèle, notamment ChatGPT, Claude, Codex et Cursor. Une fois connectés, les utilisateurs peuvent demander à un agent IA de suivre les portefeuilles, d'envoyer des fonds, d'échanger des jetons, de vérifier l'historique des transactions et d'utiliser les applications de base prises en charge à partir du même flux de discussion.
Le système ne donne pas à l’agent IA un contrôle direct sur les clés privées. Lorsqu'un agent propose une transaction, le compte de base ouvre une fenêtre de révision distincte dans laquelle l'utilisateur peut confirmer ou rejeter l'action. Base a déclaré que chaque transaction montre les changements d'actifs attendus avant l'approbation.
Base ajoute des applications DeFi à l'accès des agents IA
Au lancement, Base MCP comprend des plugins de compétences pour Moonwell, Morpho, Uniswap, Avantis, Bankr, Aerodrome et Virtuals. Ces intégrations permettent aux agents d'IA d'aider les utilisateurs à explorer les marchés de prêts, à gérer les liquidités, à exécuter des swaps, à examiner les lancements de jetons et à interagir avec les marchés des acteurs en chaîne.
Base a déclaré que les développeurs peuvent également créer des plugins personnalisés qui renvoient les détails des transactions non signées à Base MCP. L'utilisateur signe toujours via le compte de base, ce qui permet de conserver l'approbation finale hors des mains de l'agent IA. Cette configuration peut aider à limiter certains risques liés au portefeuille, mais elle dépend toujours d'invites claires, de plugins sécurisés et d'un examen minutieux par l'utilisateur.
x402 relie le MCP de base aux paiements AI
Base MCP prend également en charge les paiements x402, conçus pour les petits paiements effectués par des agents IA et des services Web. Selon la documentation de Base, les assistants IA peuvent payer les API compatibles x402 avec USDC sur Base ou Base Sepolia.
Coinbase a construit cette pile via x402 et Agentic.market. Comme indiqué précédemment par crypto.news, Agentic.market permet aux agents autonomes de trouver et d'acheter des services à l'aide de l'USDC, alors que l'activité x402 précédente avait atteint environ 165 millions de transactions réglées par plus de 480 000 agents au lancement.
De plus, AWS a ajouté Coinbase x402 à Amazon Bedrock AgentCore Payments, permettant aux agents d'IA de payer leurs services en USDC. Prise en charge x402 de Stripe sur la couche de paiement agent Base et AllUnity utilisant la norme x402 de Coinbase.
Les problèmes de sécurité font toujours partie du déploiement
Base dit que « rien ne se passe sur la chaîne sans votre approbation explicite » et affirme que son serveur MCP ne détient ni n'accède jamais aux clés privées des utilisateurs.
Pourtant, la sécurité des agents IA reste sous surveillance. Un rapport récent citant des chercheurs de Google, Meta, Grey Swan AI, EmbraceTheRed et des universités a déclaré que les agents d'IA devraient être traités comme des composants système non fiables et devraient séparer les instructions fiables des données non fiables.
L'avertissement fait suite à un autre cas de sécurité dans lequel Socket a signalé une campagne de logiciels malveillants ciblant les développeurs de cryptographie et d'IA via des progiciels malveillants. Ce rapport indiquait que les attaquants tentaient de voler les données du portefeuille, les clés SSH, les informations d'identification cloud et les clés API.